CVE-2016-9244
高已发布
配置了 Client SSL 配置文件并启用了非默认 Session Tickets 选项的 BIG-IP 虚拟服务器,可能会泄漏最多 31 字节的未初始化内存。远程攻击者可能利用此漏洞获取来自其他会话的安全套接字层(SSL)会话 ID。未初始化内存中的其他数据也可能一并被返回。
- 已发布
- 2017年2月9日
- 已更新
- 2024年8月6日
- 分配 CNA
- f5
- 观察到的证据
- 2017年2月10日
初级CVSS
7.5/ 10高
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N62.5%
高 · 未来 30 天
- 百分位
- 99.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
配置了 Client SSL 配置文件并启用了非默认 Session Tickets 选项的 BIG-IP 虚拟服务器,可能会泄漏最多 31 字节的未初始化内存。远程攻击者可能利用此漏洞获取来自其他会话的安全套接字层(SSL)会话 ID。未初始化内存中的其他数据也可能一并被返回。
来源
3- Ticketbleed漏洞利用
这是一个用于利用 Ticketbleed(CVE-2016-9244)漏洞的工具。
Ege Balci · hardware · 2017年2月10日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。